abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:44 | IT novinky

    Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 4
    včera 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 6
    včera 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    21.5. 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    21.5. 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    21.5. 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    21.5. 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    21.5. 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1692 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Podezřelé chování eset protect serveru + na co přejít

    9.4.2024 08:45 chinook | skóre: 28
    Podezřelé chování eset protect serveru + na co přejít
    Přečteno: 625×
    Mám eset protect server, který běží na:
    CentOS Linux release 7.9.2009 (Core) a jádře 3.10.0-1160.81.1.el7.x86_64 #1 SMP Fri Dec 16 17:29:43 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
    Dnes v noci jsem zaznamenal podezřelé chování, kdy se pokoušel nebo nevím jestli pokoušel přihlásit, ale něco se snažil dělat na jednom serveru, který s esetem nemá nic společného a otevřel spojení na port 22. V logu na tom serveru je:

    error: kex_exchange_identification: Connection closed by remote host 2024-04-09T03:00:34.752899+02:00 sshd[11530]: Connection closed by 192.168.120.22 port 39098

    Centos moc neznám ale když se podívám kdo se na server přihlásil vypíše to:
    
    [root@eset ~]# last -n 10
    root     pts/1        10.0.100.100     Tue Apr  9 08:37 - 08:37  (00:00)
    root     pts/0        10.0.100.100     Tue Apr  9 08:31   still logged in
    root     cron                          Tue Apr  9 08:01 - 08:01  (00:00)
    root     cron                          Tue Apr  9 07:01 - 07:01  (00:00)
    root     cron                          Tue Apr  9 06:01 - 06:01  (00:00)
    root     cron                          Tue Apr  9 05:01 - 05:01  (00:00)
    root     cron                          Tue Apr  9 04:01 - 04:01  (00:00)
    
    
    Přijde mně to jako podivné chování, může být server kompromitován?

    A podpora centos končí, jak řešíte ESET PROTECT?

    Řešení dotazu:


    Odpovědi

    9.4.2024 08:58 X
    Rozbalit Rozbalit vše Re: Podezřelé chování eset protect serveru + na co přejít
    Proprietarni software => obrat se na podporu. Nicmene vzhledem k tomu, ze stejne konci bych to rovnou zmigroval.
    Max avatar 9.4.2024 09:36 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Podezřelé chování eset protect serveru + na co přejít
    Ta konzole pro správu má i fci skenu sítě a automatického deploymentu. Tj., pokud nalezne v síti nějaké zařízení, kde není eset, tak se pokusí o jeho deploy. Nemáš toto povoleno / nastaveno?
    Zdar Max
    Měl jsem sen ... :(
    9.4.2024 10:22 chinook | skóre: 28
    Rozbalit Rozbalit vše Re: Podezřelé chování eset protect serveru + na co přejít
    To bude ono. Díky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.